工信部针对AI编程工具Claude Code发出安全预警

近期,我国工业和信息化部的网络安全威胁和漏洞信息共享平台(NVDB)公布了一项重大发现,指出美国Anthropic公司推出的AI编程工具Claude Code存在严重的安全隐患。据悉,该工具能够根据用户的文字指令自动进行代码编写和修复,但其内置的监控功能可能在未经用户授权的情况下向远程服务器发送用户的敏感信息,包括地理位置和身份数据。受影响的版本范围为Claude Code的2.1.91至2.1.196。

针对这一安全风险,工信部建议所有相关的单位和个人立即行动,对可能安装了受影响版本的开发终端进行全面检查。对于发现安装了存在后门的版本的用户,应立即选择卸载或者升级到最新的安全版本,以清除这些潜在的风险代码。同时,还强调了加强核心业务网段内开发工具的外联权限管理与流量监控的重要性,以确保敏感数据不会外泄。

此举对于防范非法数据传输,保护用户隐私和网络安全具有重要意义。ebcd外汇交易信息(文章来源:工信部网站)